Gıda 2000 Dergisi

Türkiye’nin siber güvenliğindeki en zayıf halkalar

Türkiye’nin siber güvenliğindeki en zayıf halkalar

Cisco Yarıyıl Güvenlik Raporu’na göre, jeopolitik olaylar ve doğal afetlerin giderek büyüyen bir tehdit oluşturduğu Türkiye’de, tarım ve madencilik en çok risk taşıyan dikey endüstriler olarak öne çıkıyor.

Cisco, Türkiye’nin dinamik ve giderek genişleyen “tehdit haritası”nın en zayıf halkalarını ortaya koyan 2014 Yarıyıl Güvenlik Raporu’nu yayınladı. Rapora göre, Türkiye’deki jeopolitik olaylar sanal dünyada yeni trendleryaratarak, bölgede faaliyet gösteren kurumlar, bireyler ve hükümetler için risk ortamını körüklüyor.

Yakın geçmişte yaşanan kuraklık, sel ve toplumsal çalkantılar, Türkiye’nin çevresindeki Avrupa, Ortadoğu, Afrika ve Rusya (EMEAR) bölgesinde arz ve altyapıyı etkilerken; 2014 içinilk yarısında kötü amaçlı yazılımlarla karşılaşma riski en yüksek olan dikey endüstriler, tarım, madencilik, ulaştırma, gemicilik, yiyecek-içecek, kamu ile medya ve yayıncılık olarak belirlendi. EMEAR bölgesinde en çok yiyecek ve içecek endüstrisinde kötü amaçlı yazılımlarla karşılaşıldı.

DNS sorguları, exploit kitler (istismar kitleri), amplifikasyon saldırıları, satış noktası (POS) sistemi açıkları, zararlı reklamlar, fidye yazılımlar (ransomware), şifreleme protokollerine sızmalar, sosyal mühendislik ve “hayati olay” spam’ler gibi yöntemleri kullanan saldırganlar, güncelliğini yitirmiş yazılımlar, kötü kodlar, elden çıkarılmış dijital aygıtlar ve kullanıcı hataları gibi “zayıf halkalar”dan faydalanıyor.

Rapora göre ayrıca, yaygın olarak görülen, sinsi ve etkili tehditleri göz ardı ederek yalnızca öne çıkan açıklara odaklanan kurumlar, büyük risk altına giriyor. Güvenlik ekipleri, göz önünde olan, Heartbleed benzeri tehditlere odaklanırken; saldırganlar, düşük profilli uygulamalara ve zayıf noktaları bilinen altyapılara yönelik saldırılarını artırarak amaçlarına ulaşıyor.

Ana bulgular:

Araştırma kapsamında dünya çapında 16 büyük çokuluslu kuruluş incelendi:

2013 itibariyle 4 trilyon Amerikan doları ve üzerinde varlık yöneten ve 300 milyar doları aşkın gelire sahip kuruluşları mercek altına alan araştırma, işletmelerin kötü amaçlı trafiğe maruz kalmalarıyla ile ilgili üç güçlü tez ortaya koydu:

Cisco Türkiye Güvenlik Ürünleri Satış Müdürü Ali Fuat Türkay konuyla ilgili olarak şöyle konuştu:“Türk şirketleri interneti kullanarak gelecekleri için yenilikçi yatırımlar yaparken, jeopolitik olaylardan doğal afetlere, kontrolleri dışındaki durumlardan kaynaklanan, beklenmedik risklerle karşılaşıyor. Şirket yöneticilerinin siber riskleri ve güvenlik zaafları iyi anlamaları, farkındalık yaratmaları ve bunları yönetmeleri gerekiyor. Kurumlarda en üst seviyeden başlayarak, Türk şirketleri siber güvenliğin iş süreci haline getirilmesi ve ‘atak öncesini, sürecini ve sonrası’ndan oluşan ve tüm saldırı sürecini kapsayan bir siber güvenlik anlayışı benimsenmesi gerekiyor.”

Exit mobile version